Política de privacidade da DiveJourney
Controlador: John Potess, 13359 N Hwy 183 #406-1201, Austin, TX 78750, Estados Unidos
Contato: support@divejourney.io
Data de vigência: 13 de julho de 2026
Esta Política de privacidade explica quais dados pessoais coletamos, como os usamos, nossas bases legais, por quanto tempo os mantemos, com quem os compartilhamos, seus direitos e como entrar em contato conosco.
1. Dados que coletamos
Dados que você fornece
- Conta e perfil: email, nome de exibição, senha/hash, foto de perfil, certificações, bio e preferências.
- Conteúdo gerado por usuários (UGC): registros de mergulho, avaliações, reviews, fotos, envios de pontos de mergulho e comentários.
- Conexões: amigos/parceiros que você adiciona ou aceita; configurações de visibilidade.
- Comunicações: mensagens enviadas ao suporte, formulários ou feedback.
- Newsletter: se você assinar, seu email e preferências de marketing.
Dados coletados automaticamente
- Dispositivo e uso: endereço IP, dados de dispositivo/navegador, páginas vistas, interações, dados de erro/crash e tempos de performance.
- Cookies/SDKs: consulte Cookies e gestão de consentimento abaixo.
- Localização aproximada: após consentimento Funcional, a Vercel deriva do IP uma cidade/região aproximada e um ponto inicial do mapa. A DiveJourney mantém esses dados na sessão do navegador por até 24 horas. O Analytics guarda apenas país/região/cidade, sem coordenadas nem hash do IP da requisição.
Dados opcionais ou específicos de recursos
- Presença em nível de cidade no mapa da comunidade: quando você define uma base, um marcador sem nome indica que há um mergulhador naquela área geral. Os marcadores são aproximados, deslocados em cerca de 10 km, e nunca revelam sua localização exata nem seu nome. Mostrar seu nome e foto no mapa é uma configuração separada, desativada por padrão. Para sair do mapa, limpe sua localização em Configurações.
- Sistema de parceiros (opt-in): se você ativar, seu perfil público e status de conexão ficam visíveis para outros usuários que também ativaram.
Interações com afiliados e parceiros
- Indicações a parceiros terceiros: se você clicar ou interagir com um link ou módulo externo de reserva ou seguro, podemos coletar a página de origem, destino ou campanha, ID do link ou posicionamento, timestamp, dados de dispositivo/navegador, localização aproximada e se um parceiro externo depois informou que houve cotação, reserva ou outro evento comissionável.
2. Por que tratamos dados (finalidades e bases legais)
| Finalidade | Exemplos | Base legal |
|---|---|---|
| Prestar o serviço | autenticação, perfis, registros, mapas | Contrato (Art.6(1)(b)) |
| Segurança e prevenção de abusos | limites de uso, fraude, proteção de contas | Interesses legítimos (Art.6(1)(f)); obrigações legais |
| Recursos funcionais | mapas, geocodificação, relatórios limitados de erro sem identificadores pessoais | Consentimento (Art.6(1)(a)) quando não for estritamente necessário |
| Analytics e melhoria | GA4, PostHog, performance RUM | Consentimento (Art.6(1)(a)) |
| Analytics sem cookies | Ahrefs Web Analytics (métricas agregadas, sem cookies, sem rastreamento entre sites) | Interesses legítimos (Art.6(1)(f)) |
| Comunicações | respostas de suporte; emails do serviço | Contrato / interesses legítimos |
| Marketing | newsletter e campanhas (opt-in) | Consentimento (Art.6(1)(a)) |
| Conformidade legal | manutenção de registros, solicitações legais | Obrigações legais (Art.6(1)(c)) |
3. Cookies e gestão de consentimento
Usamos um gerenciador de consentimento auto-hospedado (c15t).
- Ferramentas estritamente necessárias ficam sempre ativas para entregar e proteger o serviço.
- As categorias Funcional, Analytics e Marketing ficam bloqueadas por padrão e só carregam depois que você aceita.
- Algumas análises são sem cookies (Ahrefs Web Analytics) e rodam sob interesses legítimos sem cookies, rastreamento entre sites ou identificação; por isso não são bloqueadas pelo gerenciador de consentimento. Você pode se opor usando os dados de contato abaixo.
- Ferramentas de marketing podem incluir tecnologias de rastreamento de afiliados ou parceiros para ofertas terceiras de reserva e seguro. Quando exigido por lei, permanecem bloqueadas até seu aceite.
- Você pode alterar ou retirar o consentimento a qualquer momento pelo link persistente Opções de privacidade.
- Planejamos ativar o Google Consent Mode v2 depois; até lá, o armazenamento de categorias não essenciais permanece negado até opt-in.
4. Compartilhamento e operadores
Não vendemos dados pessoais. Usamos prestadores vinculados por acordos de tratamento de dados (DPA):
- Hospedagem e geolocalização de requisições: Vercel (hospedagem, entrega edge e localização aproximada derivada do IP com consentimento)
- Auth e dados: Supabase (banco de dados, armazenamento, auth)
- Mapas e geocodificação: Mapbox (tiles/telemetria), Geoapify (geocodificação)
- Analytics e performance: PostHog, Google Analytics 4, SpeedCurve RUM, Ahrefs Web Analytics (sem cookies, métricas agregadas)
- Monitoramento de erros: Sentry (configurado para evitar identificadores pessoais; região UE quando aplicável)
- Email: Resend (email transacional e de produto), ConvertKit (newsletter e campanhas)
- Processamento de IA: OpenAI API (sem categorias especiais; não envie conteúdo sensível)
- Back office: Google Workspace, Asana
- Parceiros afiliados, de reserva e seguro: quando você usa links ou módulos externos de reserva ou seguro, alguns parceiros e/ou redes de afiliados podem receber metadados de clique e conversão necessários para atribuir indicações, medir performance e calcular receita.
Podemos compartilhar dados se exigido por lei ou para proteger direitos, segurança e integridade.
5. Transferências internacionais
Nós e alguns prestadores tratamos dados fora do seu país. Para dados pessoais do EEE/Reino Unido, usamos salvaguardas apropriadas, como Cláusulas Contratuais Padrão (SCC), participação no Marco de Privacidade de Dados UE-EUA quando aplicável e/ou opções de residência de dados UE/Reino Unido, por exemplo PostHog EU e Sentry EU.
6. Retenção
- Conta e perfil: mantidos enquanto sua conta estiver ativa.
- UGC (registros/fotos/reviews): mantido até você excluir o item ou encerrar sua conta.
- Analytics/performance: mantidos apenas pelo tempo necessário, por exemplo padrões do GA de aproximadamente 14 meses ou configurações menores; cookies de sessão do SpeedCurve têm curta duração.
- Cache de localização aproximada: apenas na sessão do navegador, expira em até 24 horas e é apagado quando o consentimento Funcional é retirado.
- Legal/backups: conforme necessário para conformidade, segurança e resolução de disputas.
7. Seus direitos
Dependendo da sua região, você pode ter direitos de acessar, corrigir, excluir, restringir ou portar seus dados, e de se opor ao tratamento. A Califórnia e alguns estados dos EUA oferecem direitos similares de saber, corrigir e excluir, e de recusar certas formas de compartilhamento de dados. Use o link Opções de privacidade ou contate support@divejourney.io.
8. Idade
O serviço não é direcionado a crianças. Usuários do EEE/Reino Unido devem ter 16 anos ou mais; em outras regiões, você deve ter 13 anos ou mais. Não use o serviço se estiver abaixo da idade aplicável. Excluiremos dados de crianças se tomarmos conhecimento deles.
9. Segurança
Aplicamos segurança padrão do setor, incluindo criptografia em trânsito/em repouso, controles de acesso e registros. Nenhum método é 100% seguro.
10. Suas escolhas, incluindo retirada de consentimento
- Gerencie cookies e SDKs por Opções de privacidade.
- Você pode cancelar newsletters a qualquer momento pelo rodapé do email ou Configurações.
- O sistema de parceiros e mostrar seu nome/foto no mapa são opt-in e ficam desativados por padrão. Seu marcador anônimo em nível de cidade aparece quando você tem uma base definida; remova-o limpando sua localização em Configurações.
11. Exclusão da conta
Você pode solicitar exclusão em Configurações. Removeremos sua conta e dados associados em nossos sistemas e instruiremos nossos operadores a fazer o mesmo, sujeito a necessidades legais de retenção. Se encontrar erros, contate support@divejourney.io e concluiremos a exclusão.
12. DPIA para geolocalização e recursos de parceiros
Antes de lançar ou alterar materialmente recursos de geolocalização ou visibilidade de parceiros, realizamos uma Avaliação de Impacto à Proteção de Dados (DPIA) e mantemos registro de decisões, mitigações e controles opt-in.
13. Contato, DPO e representante UE/Reino Unido
- Contato: support@divejourney.io
- Representante UE/Reino Unido (se exigido): será publicado em nosso site quando nomeado
- Encarregado de Proteção de Dados (se nomeado): será publicado em nosso site
14. Alterações
Publicaremos atualizações aqui e alteraremos a data de vigência. Mudanças significativas serão notificadas no app ou por email.